万润科技:内部控制自我评价报告2023-04-27
深圳万润科技股份有限公司
2022 年度内部控制评价报告
深圳万润科技股份有限公司全体股东:
根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要
求(以下简称“企业内部控制规范体系”),结合深圳万润科技股份有限公司(以
下简称“公司”)内部控制制度和评价办法,在内部控制日常监督和专项监督的基
础上,我们对公司2022年12月31日(内部控制评价报告基准日)的内部控制有效
性进行了评价。
一、重要声明
按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其
有效性,并如实披露内部控制评价报告是公司董事会的责任。监事会对董事会建
立和实施内部控制进行监督。经理层负责组织领导企业内部控制的日常运行。公
司董事会、监事会及董事、监事、高级管理人员保证本报告内容不存在任何虚假
记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个
别及连带法律责任。
公司内部控制的目标是合理保证经营管理合法合规、资产安全、财务报告及
相关信息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制存
在固有局限性,故仅能为实现上述目标提供合理保证。此外,由于情况的变化可
能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部控
制评价结果推测未来内部控制的有效性具有一定的风险。
二、内部控制评价结论
根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准
日,公司不存在财务报告内部控制重大缺陷,公司董事会认为,公司已按照企业
内部控制规范体系和相关规定的要求在所有重大方面保持了有效的财务报告内
部控制。
根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告基准
日,公司未发现非财务报告内部控制重大缺陷。
自内部控制评价报告基准日至内部控制评价报告发出日之间未发生影响内
1
部控制有效性评价结论的因素。
三、内部控制评价工作情况
(一)内部控制评价范围
公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项以及高风
险领域。纳入评价范围的单位包括公司及下属全资子公司和控股子公司,具体为:
深圳万润科技股份有限公司、广东恒润光电有限公司、万润光电股份有限公司、
深圳万润综合能源有限公司、万润科技湖北有限公司、深圳日上光电有限公司、
北京亿万无线信息技术有限公司、北京万象新动移动科技有限公司、杭州信立传
媒有限公司、中筑天佑科技有限公司、云南万润新能源有限公司、重庆万润光电
有限公司、长春万润光电有限公司、湖北长江万润科技有限公司、北京万润新动
科技有限公司、湖北楚青智投科技有限公司、深圳长润新媒体有限公司、深圳万
润新能源有限公司、湖北长江万润半导体技术有限公司。纳入评价范围的主要业
务包括:新一代信息技术产业(含 LED)、分布式综合能源服务及广告传媒业务。
纳入评价范围单位资产总额占公司合并财务报表资产总额的 100%,营业收
入合计占公司合并财务报表营业收入总额的 100%。纳入评价范围的主要事项包
括:组织架构、发展战略、人力资源、社会责任、企业文化、风险评估、资金活
动、采购业务、资产管理、销售业务、研究与开发、工程项目、担保业务、财务
报告、全面预算、合同管理、关联交易、项目投资、内部信息传递、信息系统等。
重点关注的高风险领域主要包括资金活动、财务报告、采购业务、销售业务、资
产管理、项目投资等。
上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公司经营管理
的主要方面,不存在重大遗漏。
(二)内部控制评价情况
1.组织架构
根据《公司法》、《证券法》等法律法规的要求,公司建立了规范的公司治
理结构和议事规则,形成了以股东大会、董事会、监事会及公司管理层为主体结
构的决策与经营管理体系。2022 年度,公司根据《中国共产党章程》《中国共
产党国有企业基层组织工作条例(试行)》修订了《公司章程》,对党委前置研
究讨论和决定的重大事项进行了明确,进一步完善了党委与上市公司其他治理主
2
体的权责边界。同时,公司对总部组织架构及部门权责进行优化调整并形成部门
职责清单,确保各项工作责权清晰,形成了各司其职、各负其责、相互制约、相
互协调的工作机制。
股东大会是公司的最高权力机构,依法行使公司经营方针、投资计划、年度
财务决算方案、利润分配方案等重大事项的表决权,确保所有股东特别是中小股
东享有平等的地位并能充分行使相应的权利。
董事会是公司的决策机构,向股东大会负责,依法行使公司的经营决策权。
公司董事会下设战略委员会、薪酬与考核委员会、审计委员会以及提名委员会四
个专门委员会,各专门委员会成员中均有独立董事。
监事会是公司的内部监督机构,向股东大会负责,从保护股东特别是中小股
东利益出发,认真履行职责,对公司财务及董事、高级管理人员履行职务情况进
行监督,忠实、勤勉尽责地保护公司及股东的合法权益。
经营管理层对董事会负责,负责组织实施股东大会、董事会决议事项,主持
公司的日常生产经营管理工作,负责组织内部控制日常运行。
公司设立了内部审计部门,配备了审计人员,内部审计部门在董事会审计委
员会的直接领导下独立开展内部审计工作,并定期将工作总结和工作计划向审计
委员会报告。
2.发展战略
公司董事会下设战略委员会,负责对公司中长期发展战略和重大战略投资决
策进行研究并提出建议,为保证战略委员会的有效运作,公司制定了《董事会战
略委员会工作细则》。2022年度,公司制定了2022-2025年战略规划,明确了公
司“成为在新一代信息技术领域具有行业影响力的科技创新型上市公司”的战略
愿景,从发展定位、业务定位、模式定位、资本定位等方面确定了公司业务布局
规划,从党建工作、管控与组织架构、人力资源、信息化、风险管控、企业文化
等方面确定了保障战略规划执行落地的措施。
3.人力资源
公司在人力资源方面结合自身的实际情况建立了一套人力资源管理体系,包
括员工招聘录用、员工培训、薪酬、员工福利保障、绩效考核、人才培养和晋升
等管理制度。在对子公司人力资源管理上,将重点管控与适度放权相结合,增强
3
了工资总额管控、子公司领导班子考核的规章制度,而对于子公司一般人力资源
管理事项,充分放权子公司自行管理,通过“抓大放小”的管理模式,既深化了
制度管人、流程管事的理念,也有效提升了人力资源运转效能。
4.社会责任
公司按照国家相关法律法规的规定,结合公司的实际情况,在安全生产、质
量、环境、职业健康安全管理等方面制定了较为完善的管理制度及标准体系。2022
年度,公司持续压紧压实安全生产责任,全面开展“安全生产月”活动督导各子
公司将安全生产隐患排查与整改列入常态化工作,牢固树立安全发展理念,为公
司发展提供坚实的安全保障,在严格质量控制和检验的同时落实安全生产责任
制,在追求经济效益的同时注重环境保护和节能降耗。
5.企业文化
公司秉承“创新、精业、整合、包容、循规、担当”的企业核心价值观,践行
纪律严明、作风硬朗、训练有素、能打胜仗的“铁军”红色文化,鼓励与时俱进、
勇于进取、追求卓越,推行现代化管理,强化风险意识。公司通过企业文化墙建
设、月刊报道宣传、企业宣传片拍摄推广等方式,逐步完善企业文化管理体系,
引导和规范员工行为,提升团队执行力和凝聚力。
6.风险评估
为提高公司风险防范能力,按照《公司法》、《中央企业全面风险管理指引》、
《企业内部控制基本规范》等法律、法规相关规定,公司制定了《全面风险管理
办法》,建立全面风险管理体系,对生产经营过程中可能遇到的战略风险、市场
风险、信用风险、操作风险、流动性风险、财务风险、声誉风险、法律合规风险、
廉政风险等进行识别、评估与分析,制定风险应对策略,将风险控制在可接受水
平,促进公司稳定、健康、持续发展。
7.资金活动
2022 年度,公司修订了《财务审批管理制度》、《资金支出审批权限管理
办法》、《委托理财管理制度》、《银行账户管理办法》等制度,进一步明确了
资金计划管理、资金审批权限、资金结算管理的相关规定。公司严格按照规定的
程序及相应的授权权限办理资金支付业务,支付申请、支付审核、支付批准均有
审批记录,公司及各子公司的各项资金、资产方面的控制措施均能得到有效执行。
4
8.采购业务
为保证公司正常生产,提高采购品质,降低采购成本,公司修订完善了《采
购管理制度》、《采购活动稽核管理办法》、《供应商管理办法》、《请购管理
办法》等制度及相关控制措施,规范货物采购、服务采购的询价管理、合同管理、
验收管理、对账管理、结算管理、供应商管理等工作流程,科学设置了各岗位的
权责,使采购、验收、付款等各不相容岗位有效分离,各岗位之间互相制约和监
督。
9.资产管理
公司已建立存货管理制度,对存货的验收、入库、出库、保管进行明确的规
范,做到不相容岗位职责分离,定期组织人员进行存货的盘点,保证账账、账实、
账表相符。同时定期评估存货跌价情况,计提跌价准备;对呆滞物料,根据存货
具体状态和生产经营需求,制定不同的处置方案。
公司制定了固定资产请购流程,固定资产的采购由需求部门提出请购申请或
者根据公司决议通过的投资计划请购,请购及采购需要按照制度逐级审批。公司
定期对固定资产进行盘点,对盘点差异分析原因,并进行账务处理,保证账实相
符。
10.销售业务
公司已建立销售与收款控制制度,对销售与收款过程中可能出现的风险制定
了一系列控制措施,包括信用管理、合同管理、核价管理、发货管理、对账管理、
应收账款管理、结算管理等,同时明确了各部门、各岗位的权责,确保销售、发
货、收款等各不相容岗位能有效的制约和监督。
11.研究与开发
公司聚焦主业,鼓励自主创新,重视新产品开发以及在智能、智慧领域的布
局。公司拥有自主实验室,设立研发部、技术部等专业部门,建立了完善的立项、
研发管理制度及流程,确保研究与开发活动有章可循,规范、安全、有效的保障
了公司各项研发成果的质量,有效提高了产品竞争力。
12.工程项目
公司制定了《工程项目管理制度》、《工程项目预算成本管理》、《工程物
料管理》、《工程档案管理》等各项制度,规范了工程项目在立项、设计、招标、
5
建设、验收等环节的流程及管控措施,工程项目管理执行中,各相关部门形成了
各负其责、相互制约的工作机制,为提高工程质量、保证工程进度、控制工程造
价及防范商业贿赂等舞弊行为提供有效保障。
13.担保业务
公司制定了《对外担保管理制度》,以有效控制公司对外担保风险,保证公
司资产安全。公司要求全体董事审慎对待和严格控制担保产生的债务风险,在审
议对外担保议案时,应当对担保的合规性、合理性、被担保方偿还债务的能力以
及反担保措施是否有效等作出审慎判断,并对违规或失当的对外担保产生的损失
依法承担连带责任。
14.财务报告
为规范公司会计核算与信息披露,提高会计信息质量,确保财务报告的真实、
完整,公司已按照《公司法》、《会计法》和《企业会计准则》等法律法规及相
关补充规定的要求,制定了《财务管理制度》,公司依照《财务管理制度》进行
会计核算工作,编制财务报告,有效地保证了财务信息的真实性、完整性和准确
性。
15.全面预算
公司制定了《全面预算管理制度》,明确了预算编制、审批、执行、考核等
各部门的工作程序和具体要求,定期对预算执行情况进行回顾和分析。全面预算
管理贯穿于公司及子公司经营管理活动的各个环节,是提升公司整体绩效和管理
水平的重要途径。公司将继续完善全面预算的制定和管理,使其发挥更大效用。
16.合同管理
为了规范合同管理,防范与控制合同风险,有效维护公司合法权益,公司进
一步修订完善了《合同管理制度》、《印章管理制度》、《业务印章管理细则》
并严格执行,合同的订立、审核、回签与执行已经形成健全的管理体系,公司定
期对合同执行情况及用章管理进行检查,有效地防范了合同业务的风险。
17.关联交易
公司修订了《关联交易决策制度》,对关联方、关联关系、关联交易原则、
关联交易决策程序、关联交易信息披露、法律责任等做出了明确规定。公司与关
联方之间的关联交易符合公平、公开、公正的原则,关联交易定价公允,有效保
6
证了公司全体股东特别是中小股东的合法权益。
18.项目投资
2022 年,公司修订完善了《投资管理制度》、《投资项目评审管理办法》
等,进一步细化了项目投资审批权限、决策流程、实施与监管、中后期管理方式,
优化了评审程序、规范了评审行为,以提高效率、防范投资风险、注重投资效益,
确保公司对内对外投资的合法合规。
19.内部信息传递
公司制定了《重大信息内部报告制度》《外部信息使用人管理制度》《年报
信息披露重大差错责任追究制度》等制度,修订了《信息披露事务管理制度》《内
幕信息知情人登记管理制度》,建立了相对完整的信息沟通体系,明确了信息处
理、传递的程序和范围,保证内部信息沟通的准确、及时。同时将信息披露的责
任明确到人,明确信息公开披露前的内部保密措施,确保公司信息披露符合相关
法律法规的要求。
20.信息系统
公司制定了《电脑使用与网络管理制度》、《协同办公(OA)系统上线规
范制度》、《企业邮箱使用管理规范》、《宽带网络管理规定》、《信息化管理
制度》等制度规范,建立了完善的网络运行规范和网络安全防范措施,确保公司
各类应用系统、办公自动化平台等正常运行,保证公司日常运作的规范和高效。
(三)内部控制评价工作依据及内部控制缺陷认定标准
公司依据企业内部控制规范体系、《深圳证券交易所股票上市规则》及《公
司章程》、《内部控制制度》等相关法律法规、部门规章和规范性文件及公司其
它制度的要求,组织开展内部控制评价工作。
公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的
认定要求,结合公司规模、公司业务所处行业特征、风险偏好和风险承受度等因
素,区分财务报告内部控制和非财务报告内部控制,研究确定了适用于公司的内
部控制缺陷具体认定标准,并与以前年度保持一致。公司确定的内部控制缺陷认
定标准如下:
1.财务报告内部控制缺陷认定标准
(1)公司确定的财务报告内部控制缺陷评价的定量标准如下:
7
定量标准以营业收入、资产总额作为衡量指标。
1)内部控制缺陷可能导致或导致的损失与利润表相关的,以营业收入指标
衡量。
如果该缺陷单独或连同其他缺陷可能导致财务报告错报金额小于营业收入
的1%,则认定为一般缺陷;
如果超过营业收入的1%但小于2%,则认定为重要缺陷;
如果超过营业收入的2%,则认定为重大缺陷。
2)内部控制缺陷可能导致或导致的损失与资产管理相关的,以资产总额指
标衡量。
如果该缺陷单独或连同其他缺陷可能导致财务报告错报金额小于资产总额
的0.5%,则认定为一般缺陷;
如果超过资产总额的0.5%但小于1%,则认定为重要缺陷;
如果超过资产总额的1%,则认定为重大缺陷。
(2)公司确定的财务报告内部控制缺陷评价的定性标准如下:
出现以下情形的(包括但不限于),应认定为财务报告内部控制重大缺陷:
1)控制环境无效;
2)公司董事、监事和高级管理人员的舞弊行为;
3)发现当期财务报表存在重大错报,而内部控制在运行过程中未能够发现
该错报;
4)已经发现并报告给管理层的重大缺陷在合理的时间内未加以改正;
5)公司审计委员会和内部审计机构对内部控制的监督无效。
出现以下情形,应认定为重要缺陷:
1)关键岗位人员舞弊;
2)未按公认会计准则选择和应用会计政策;
3)未建立反舞弊程序和控制措施;
4)财务报告过程控制存在一项或多项缺陷,虽未达到重大缺陷标准,但影
响财务报告达到合理、准确的目标。
一般缺陷是指除上述重大缺陷、重要缺陷之外的其他内部控制缺陷。
2.非财务报告内部控制缺陷认定标准
8
(1)公司确定的非财务报告内部控制缺陷评价的定量标准如下:
定量标准以营业收入、资产总额作为衡量指标。
1)内部控制缺陷可能导致或导致的损失与利润表相关的,以营业收入指标
衡量。
如果该缺陷单独或连同其他缺陷可能导致财务报告错报金额小于营业收入
的1%,则认定为一般缺陷;
如果超过营业收入的1%但小于2%,则认定为重要缺陷;
如果超过营业收入的2%,则认定为重大缺陷。
2)内部控制缺陷可能导致或导致的损失与资产管理相关的,以资产总额指
标衡量。
如果该缺陷单独或连同其他缺陷可能导致财务报告错报金额小于资产总额
的0.5%,则认定为一般缺陷;
如果超过资产总额的0.5%但小于1%,则认定为重要缺陷;
如果超过资产总额的1%,则认定为重大缺陷。
(2)公司确定的非财务报告内部控制缺陷评价的定性标准如下:
非财务报告的缺陷认定主要以缺陷对业务流程的影响程度、发生的可能性作
判定。
如果缺陷发生的可能性较小,会降低工作效率或效果,或加大效果的不确定
性、或使之偏离预期目标为一般缺陷。
如果缺陷发生的可能性较高,会显著降低工作效率或效果,或显著加大效果
的不确定性、或使之显著偏离预期目标为重要缺陷。
如果缺陷发生的可能性高,会严重降低工作效率或效果,或严重加大效果的
不确定性、或使之严重偏离预期目标为重大缺陷。
(四)内部控制缺陷认定及整改情况
1.财务报告内部控制缺陷认定及整改情况
根据上述财务报告内部控制缺陷的认定标准,报告期内公司不存在财务报告
内部控制重大缺陷、重要缺陷。
2.非财务报告内部控制缺陷认定及整改情况
根据上述非财务报告内部控制缺陷的认定标准,报告期内未发现公司非财务
9
报告内部控制重大缺陷、重要缺陷。
四、其他内部控制相关重大事项说明
公司无其他内部控制相关重大事项的说明。
深圳万润科技股份有限公司
2023年4月26日
10